公開日:2024/02/02 最終更新日:2024/02/02
JVNVU#93740658
HOME SPOT CUBE2における複数のバッファオーバーフローの脆弱性
KDDI株式会社が提供するHOME SPOT CUBE2には、複数のバッファオーバーフローの脆弱性が存在します。
- HOME SPOT CUBE2 V102 およびそれ以前
KDDI株式会社が提供するHOME SPOT CUBE2には、次の複数の脆弱性が存在します。
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。
- 細工されたリクエストを処理することで、サービス運用妨害(DoS)状態となる - CVE-2024-21780
- 不正な入力値を処理することで、任意のコードを実行される - CVE-2024-23978
ワークアラウンドを実施する
- 本製品は、信頼できるネットワークにのみ接続する
詳しくは、KDDI株式会社が提供する情報を参照してください。
ベンダ | リンク |
KDDI株式会社 | HOME SPOT CUBE2 |
この脆弱性情報は、下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
報告者: 株式会社ゼロゼロワン 早川 宙也 氏
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2024-21780 |
CVE-2024-23978 |
|
JVN iPedia |
|